Cloudflare Research
publicación
2021

Implementación y medición de KEMTLS

Contribuciones

Sofía Celi, Armando Faz Hernandez, Nick Sullivan, Goutam Tamvada, Luke Valenta, Thom Wiggers, Bas Westerbaan, Christopher Wood

Detalles

Progress in Cryptology – LATINCRYPT 2021, Lecture Notes in Computer Science(), vol 12912. Springer, 2021.

Resumen

KEMTLS es una novedosa alternativa al protocolo de enlace de la capa de transporte de seguridad (TLS) que integra algoritmos post-cuánticos. Utiliza mecanismos de encapsulación de claves (KEMs) tanto para la confidencialidad como para la autenticación, logrando la seguridad post-cuántica al mismo tiempo que elimina la necesidad de firmas post-cuánticas costosas. El artículo original de KEMTLS presenta un análisis de seguridad, una implementación en Rust y benchmarks sobre redes emuladas. En este trabajo, proporcionamos implementaciones completas en Go de KEMTLS y otras alternativas de protocolo de enlace post-cuántico, describimos su integración en un sistema distribuido y proporcionamos evaluaciones de rendimiento en condiciones de red reales. Comparamos el protocolo de enlace TLS 1.3 estándar (no resistente a los cuánticos) con tres alternativas: una que utiliza firmas post-cuánticas en combinación con KEMs post-cuánticos (PQTLS), una que utiliza KEMTLS y una que es una versión de KEMTLS con un viaje de ida y vuelta reducido (KEMTLS-PDK). Además de las evaluaciones de rendimiento, discutimos cómo el diseño de estos protocolos impacta en TLS desde una perspectiva de implementación y configuración.